enriqe
Goto Top

Gpo für Windows Update über WSUS erstellen (Server 2008)

Hallo Admins,

ich stehe mal wieder vor einem Problem.
Ich habe auf einem unserer Server (Win Server 2008R2) einen WSUS eingerichtet und möchte nun an unserem Domaincontroller (Win Server 2008)
eine GPO erstellen, welche die PCs in der Domäne automatisch für das Update vom WSUS einrichtet.
Leider kann ich im Gruppenrichtlinien Editor den richtigen Pfad nicht finden. In allen Anleitungen, die ich finde wird dieser Pfad: Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update angegeben. Bis zu den Administrativen Vorlagen gibt es das bei mir auch aber den Punkt "Windows Komponenten" und dessen Unterpunkte habe ich nicht.
Also habe ich bei MS die ADMX.msi heruntergeladen und installiert (allerdings habe ich die nur in Englisch gefunden). Leider hat sich dadurch aber an der Situation gar nichts geändert.
Ich habe eigentlich erwartet, dass ich, wie damals als Office 2010/13 kam, nach der Installation die neuen Vorlagen habe und, dass die "Windows Komponenten" nach der Installation zur Verfügung stünden.
Das ist aber nicht so. Und jetzt stehe ich etwas auf dem Schlauch.
Liegt es nun daran, dass ich die englischen admx heruntergeladen habe oder habe ich noch etwas anderes übersehen?
Wäre super, wenn mir Jemand einen Tipp geben könnte.
Danke erstmal

Gruß
Enrique

Content-Key: 306016

Url: https://administrator.de/contentid/306016

Ausgedruckt am: 28.03.2024 um 17:03 Uhr

Mitglied: Hellvis
Hellvis 02.06.2016 um 13:08:06 Uhr
Goto Top
Seltsam.
Ja der Pfad ist richtig.
Nein daran, dass du nur die EN admx rutnergeladen hast, liegts nicht.

Augenmerk auf die windowsupdate.adml
Hast Du die drin im Central Store ?

Das wären die jüngsten:
https://www.microsoft.com/de-de/download/confirmation.aspx?id=48257

Bügle die doch nochmal rein.
Mitglied: rzlbrnft
rzlbrnft 02.06.2016 aktualisiert um 13:15:14 Uhr
Goto Top
Wenn es das nicht gibt, dann hast du irgendetwas zerlegt, denn das ist Grundkonfiguration.

Frage: Was rufst du genau auf? Die Gruppenrichtlinienverwaltung, welche du als Feature über den Servermanager installieren kannst oder den lokalen Gruppenrichtlinien-Editor, welcher nur die Richtlinien des Servers editiert auf dem du grade bist? Siehe Screenshot, der markierte ist der richtige.

Dieser Allgemeine Artikel erklärt den Central Store für die Gruppenrichtlinien:
http://www.gruppenrichtlinien.de/artikel/central-store-fuer-administrat ...

Die zuständige Richtlinie heißt WindowsUpdate.admx, die Sprachdateien dafür sollten im Ordner de-DE bzw. en-US liegen und haben die Endung .adml.
unbenannt
Mitglied: Enriqe
Enriqe 06.06.2016 um 12:12:30 Uhr
Goto Top
Hallo Hellwis,

vielen Dank für Deine Antwort.
Dieses admx Update habe ich bereits geladen und installiert.
Die WindowsUpdate.adml habe ich jetzt auch im central store gefunden.
Vielleicht habe ich doch den falschen Editor aufgerufen ?!? So wie rzlbrnft in seiner Antwort schreibt ?!?
Aber dagegen spricht, dass ich alle Richtlinien bisher damit gemacht habe und sie greifen ja auch im Netz.
Muss ich vielleicht etwas neu starten um die neuen Vorlagen zu bekommen?
Außer dem Gruppenrichtlinien Editor habe ich nach der Installation der admx.msi nichts neu gestartet.

Gruß
Enrique
Mitglied: Enriqe
Enriqe 06.06.2016 um 12:20:38 Uhr
Goto Top
Hallo rzlbrnft,

danke für Deine Antwort.
Dein Link hätte mich interessiert aber der ist leider tot.
Ich rufe die Gruppenrichtlinienverwaltung über den Servermanager auf indem ich mich durchklicke bis zur default Domain Policy und diese dann rechts anklicke und bearbeiten auswähle.
Wie ich an das Fenster komme, das Du abgebildet hast, weiß ich nicht. Ich habe zwar schon snapins zur Konsole zugefügt, aber wie gesagt, den gpo Editor rufe ich nicht so auf.
Ich glaube aber nicht so recht daran, dass ich den Editor für die lokalen Richtlinien aufrufe. Meine anderen Richtlinien dürften dann ja auch nicht im Netz greifen. Das tun sie aber.
Wie ich Hellwis geschrieben habe, habe ich den Central Store kontrolliert und die WindowsUpdate.admx, so wie die adml (im de-de) liegen darin.
Gruß
Enrique
Mitglied: rzlbrnft
Lösung rzlbrnft 07.06.2016, aktualisiert am 10.06.2016 um 09:53:21 Uhr
Goto Top
Du solltest nie für eigene Gruppenrichtlinien die Default Domain Policy verhunzen. Da sollten wirklich nur die Grundeinstellungen der Domain wie Passwort Alter, Kerberos Settings und dergleichen drinstehen.

Eigene Policies solltest du immer extra als eigene Richtlinie anlegen, nur dann kannst du Filter darauf anwenden wenn sie mal nicht für alle gelten sollen und kannst sie löschen wenn sie mal defekt sind oder durch ein Update ein bestimmter ADM Eintrag nicht mehr verfügbar ist.

Um zur Gruppenrichtlinien Verwaltungskonsole zu kommen, musst du das zugehörige Feature aktivieren.

Entweder installierst du die Remoteserver Verwaltungstools auf deinem Client PC und machst es von da aus oder im Server Manager über Features hinzufügen.

gpo

Der Screenshot oben ist über den Befehl Ausführen>"mmc" zu erreichen, du kannst das Tool nach der Installation aber auch über den Servermanager aufrufen oder über Startmenü > Verwaltung.

f577657e3ee54dbe6ca1e6b571caa332

Die Gruppenrichtlinienverwaltung zeigt dann die Struktur die du unter Active Directory Benutzer und Computer angelegt hast, und du kannst Richtlinien in den Organisationseinheiten anlegen, in denen die jeweiligen User oder Computer untergliedert sind.
Mitglied: Enriqe
Enriqe 09.06.2016 um 17:24:51 Uhr
Goto Top
Hallo rzlbrnft,
danke für Deine Antwort, welche mich letztendlich zur Lösung geführt hat.
Leider musste ich mal wieder erkennen, dass das Problem in den meisten fällen 50cm vor dem Bildschirm sitzt face-sad
Also Ursache für die nicht vorhandenen Richtlinienvorlagen war jene, dass das Vorlagenpaket von MS sich, wenn man die msi ausführt, nicht gleich in den central store installiert sondern zuerst einmal in ein Verzeichnis unter C:\program files (x86)\Microsoft group policy\....
Nachdem ich die adml und admx files an die richtige Stelle im central store (sysvol) kopiert hatte, ging es dann auch. Und ich hatte im Richtlinien Editor die gewünschten Vorlagen.
Danach habe ich geschaut, ob die Verwaltungstool bereits auf meinem Server installiert sind, was der Fall war und dann Deine Vorschläge umgesetzt um nicht die default Domain Policy zu verhunzen face-wink
Das hat Alles soweit geklappt und die Policy steht und funktioniert.
Vielen Dank für Deine / Eure Ideen.

Sonnige Grüße
Enrique